【问题标题】:Trying to configure Identity Server 5.0.0 with internal LDAP server尝试使用内部 LDAP 服务器配置 Identity Server 5.0.0
【发布时间】:2015-06-05 04:17:36
【问题描述】:

我正在实施 WSO2 身份服务器。我得到了使用身份服务器和内部用户存储(默认存储)的 SAML SSO 示例。我试图让该示例与连接到我们内部 VDS 服务器的辅助用户存储一起使用。我还想使用内部 VDS 服务器进行身份验证以访问管理控制台。我已经成功地为我们的 VDS 服务器创建了辅助用户存储,并且我已经确认它正在工作。我可以搜索用户并将他们添加到不同的角色。

我已将我的用户从辅助用户存储添加到 travelocity.com 用户组并尝试登录。登录失败,我在日志中看到此错误消息:给定的 DN 不正确:uid=sanofi\michael。 eyre,ou=Users,dc=wso2,dc=org

看这个,和我们的VDS配置和二级用户存储的配置不匹配。

我的最终目标是使用我们的内部 VDS 服务器来验证登录管理控制台和登录访问。

【问题讨论】:

    标签: wso2 identity vds


    【解决方案1】:

    我怀疑这是由于辅助用户存储中定义的用户 DN 模式无效。

    为了解决这个问题,您需要编辑相关的二级用户存储配置文件,该文件位于<IDENTITY_SERVER_HOME>/repository/deployment/server/userstores/ 文件夹中。在该文件夹中应该有一个格式为 .xml 的 xml 文件(例如:如果域名是“VDS”,则应该有一个名为“VDS.xml”的文件)

    打开文件,您需要删除名为 UserDNPattern 的属性。 (例如:<Property name="UserDNPattern">uid={0},ou=Users,dc=wso2,dc=org</Property>

    保存文件并重新启动服务器。现在身份验证应该成功了。如果您尝试登录的用户具有“login”权限,则授权也将成功,该用户可以登录管理控制台。

    HTH, 达雷

    【讨论】:

    • 我在 XML 文件中没有看到该属性。我还查看了 user-mgt.xml 文件,但没有看到该属性。我确实在tenant-mgt.xml 文件中找到了这一行:dc=vds,dc=enterprise。也许这就是价值的来源。
    猜你喜欢
    • 1970-01-01
    • 2020-02-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-31
    • 2016-08-29
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多